Teamviewer dính lỗ hổng bảo mật cực kỳ nghiêm trọng

Teamviewer dính lỗ hổng bảo mật cực kỳ nghiêm trọng

Lương Đức Trọng
Thứ 6, 08/12/2017 | 07:05
0
Cả ba hệ điều hành Windows, Mac và Linux đều xuất hiện một lỗ hổng bảo mật nghiêm trọng với Teamviewer, phần mềm nổi tiếng giúp người dùng điều khiển máy tính từ xa.

Lỗ hổng này thuộc về tính bảo mật của Teamviewer, được phát hiện đầu tiên bởi một thành viên có nickname là “xp10yt”. Tiếp đó, một thành viên có tên là GitHub (nickname “Gellin”) lại tiếp tục công bố lỗ hổng này.

Thông thường, trên Teamviewer người gửi sẽ gửi hình ảnh từ máy tính của mình qua người nhận và người nhận sẽ thực hiện được các thao tác trên máy người gửi từ khoảng cách rất xa, chỉ cần có Internet. Lỗ hổng này lại giúp người gửi có thể chiếm quyền sử dụng trên máy tính người nhận mà không cần sự cho phép.

GitHub cũng công bố kèm theo lỗ hổng bảo mật này một mã Proof-of-concept. Mã này là một file C++DLL. File này cho phép sửa đổi quyền sử dụng của Teamviewer bằng cách thay đổi trực tiếp bộ nhớ. Cả người nhận và người gửi đều có thể sử dụng được file DLL này do nó được nhúng trực tiếp vào phần mềm.

Công nghệ - Teamviewer dính lỗ hổng bảo mật cực kỳ nghiêm trọng

Teamviewer là phần mềm nổi tiếng cho phép điều khiển máy tính từ xa.

Do đó, người gửi và người nhận có thể thay đổi vị trí cho nhau, nên người gửi có thể không cần sự cho phép của người nhận vẫn có thể chiếm quyền sử dụng máy. Người nhận cũng có thể sử dụng hoàn toàn được máy tính của người gửi trong khi người gửi không thể điều khiển được bàn phím và chuột.

Những công bố từ thành viên này đã được gửi về bộ phận bảo mật của Teamviewer. Teamviewer đã có động thái giải quyết nhanh chóng khi thừa nhận lỗ hổng và đưa ra bản cập nhật vá lỗi trên hệ điều hành Windows.

Đại diện Teamviewer cho biết: "Chúng tôi đã tiến hành cập nhật bản vá cho TeamViewer phiên bản 11-13. Người dùng Windows nay đã có thể tải bản vá này về máy tính của mình. Bản cập nhật cho hệ điều hành Mac và Linux cũng sẽ sớm được tung ra”.

Hãng cũng khuyến cáo người dùng nên sớm cập nhật bản vá để tránh rắc rối xảy ra.

 

Microsoft tung bản vá lỗi, khắc phục lỗ hổng "hủy diệt" WPA2

Thứ 4, 18/10/2017 | 05:20
Microsoft vừa tung ra một bản vá lỗi lỗ hổng cho phép tin tặc dễ dàng xen ngang vào kết nối giữa máy tính, smartphone với modem Wi-Fi dù cho đã được thiết lập bảo mật.
Cùng tác giả

"Huyền thoại" PlayStation One có thể được Sony hồi sinh

Thứ 3, 29/05/2018 | 08:51
PlayStation One (PS1) từng là cỗ máy đình đám của Sony với những tựa game nổi tiếng một thời như: Resident Evil, Chocobo Racing, Twisted Metal,… Và, cỗ máy này có thể sẽ được hồi sinh để cạnh tranh với NES Classic của Nintendo.

Có hay không sự sống trên 8 mặt trăng của hệ Mặt trời?

Thứ 6, 25/05/2018 | 18:29
Các nhà khoa học cho rằng ngoài vũ trụ có thể có sự sống đang tồn tại trên 8 mặt trăng, tất cả đều là các tiểu hành tinh.

Amazon bị tố vi phạm nghiêm trọng quyền riêng tư

Thứ 5, 24/05/2018 | 09:50
Mới đây, Amazon đã bị tố vi phạm nghiêm trọng quyền riêng tư khi bán công nghệ nhận diện khuôn mặt theo thời gian thực cho cảnh sát.

Những tác hại "khủng khiếp" từ sóng 5G bạn nên biết?

Thứ 4, 23/05/2018 | 10:18
Một báo cáo mới cho biết, các đường dây điện và cột thu phát sóng di động 5G phát ra bức xạ điện từ khiến côn trùng và chim bị mất phương hướng. Điều này hủy hoại sức khỏe của sinh vật ở các quốc gia có kế hoạch chuyển sang 5G.

Trong hệ Mặt trời có hành tinh bí mật lớn gấp 10 lần Trái đất

Thứ 3, 22/05/2018 | 14:50
Theo lý thuyết thiên văn học hiện nay của khoa học Trái đất thì hệ Mặt trời có 8 hành tinh. Mới đây, các nhà khoa học đã tìm ra thêm bằng chứng về một hành tinh thứ 9 ẩn nấp trong hệ Mặt trời.
Cùng chuyên mục

Amazon, Microsoft, Alphabet đang hái “quả ngọt” từ đầu tư vào AI?

Thứ 6, 03/05/2024 | 06:15
Mặc dù các gã khổng lồ công nghệ vẫn đang ở giai đoạn đầu của hành trình phát triển AI tạo sinh, nhưng lợi ích thu được từ AI là không thể phủ nhận.

Cảnh báo phần mềm độc hại giả mạo bản cập nhật Chrome

Thứ 5, 02/05/2024 | 16:05
Người dùng Android cần cảnh giác với bản cập nhật Google Chrome giả mạo lừa cài đặt phần mềm độc hại mới có tên "Brokewell".

Ốp lưng có ảnh hưởng đến khả năng bắt sóng của điện thoại?

Thứ 5, 02/05/2024 | 06:09
Sử dụng ốp lưng thường xuyên nhưng nhiều người vẫn thắc mắc dùng ốp lưng có ảnh hưởng đến khả năng tiếp nhận sóng của điện thoại hay không.

Lý do lợi nhuận của Samsung quý 1/2024 tăng vọt 933%, vượt qua Apple

Thứ 4, 01/05/2024 | 09:15
Samsung Electronics, nhà sản xuất memory chip lớn nhất thế giới  quý I/2024 vượt qua Apple với lợi nhuận tăng vọt 932,8%.  

Việt Nam – “thỏi nam châm” hút vốn FDI từ nhiều “ông lớn” công nghệ

Thứ 3, 30/04/2024 | 09:16
Việt Nam ngày càng có vai trò lớn hơn, quan trọng hơn trong chuỗi cung ứng toàn cầu.
     
Nổi bật trong ngày

Ốp lưng có ảnh hưởng đến khả năng bắt sóng của điện thoại?

Thứ 5, 02/05/2024 | 06:09
Sử dụng ốp lưng thường xuyên nhưng nhiều người vẫn thắc mắc dùng ốp lưng có ảnh hưởng đến khả năng tiếp nhận sóng của điện thoại hay không.

Amazon, Microsoft, Alphabet đang hái “quả ngọt” từ đầu tư vào AI?

Thứ 6, 03/05/2024 | 06:15
Mặc dù các gã khổng lồ công nghệ vẫn đang ở giai đoạn đầu của hành trình phát triển AI tạo sinh, nhưng lợi ích thu được từ AI là không thể phủ nhận.

4 tháng đầu năm, Hoa Kỳ là thị trường xuất khẩu lớn nhất của Việt Nam

Thứ 6, 03/05/2024 | 07:00
Trong 4 tháng đầu năm 2024, Hoa Kỳ là thị trường xuất khẩu lớn nhất của Việt Nam với kim ngạch ước đạt 34,1 tỷ USD.

Cảnh báo phần mềm độc hại giả mạo bản cập nhật Chrome

Thứ 5, 02/05/2024 | 16:05
Người dùng Android cần cảnh giác với bản cập nhật Google Chrome giả mạo lừa cài đặt phần mềm độc hại mới có tên "Brokewell".